XWiki Platform 文件读取漏洞(CVE-2025-55749)

日期: 2025-12-03 | 影响软件: XWiki Platform | POC: 否

漏洞描述

XWiki Jetty实例会公开一个上下文,允许静态访问位于 webapp/ 文件夹(特别是webapps/xwiki/WEB-INF/)中的任何文件。攻击者可以通过 URL 访问并下载可能包含敏感凭据的配置文件

PoC代码

暂无

相关漏洞推荐